令和6年度 春期 午前 問36
セキュリティ
名前解決に関する問題
企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC 及びサーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニング攻撃による被害を受けた結果,直接引き起こされ得る現象はどれか。
- アDNS サーバのハードディスク上に定義されている DNS サーバ名が書き換わり,インターネットから DNS サーバに接続できなくなる。
- イDNS サーバのメモリ上にワームが常駐し,DNS 参照元に対して不正プログラムを送り込む。
- ウ社内の利用者が,インターネット上の特定の Web サーバにアクセスしようとすると,本来とは異なる Web サーバに誘導される。
- エ社内の利用者間の電子メールについて,宛先メールアドレスが書き換えられ,送信ができなくなる。
答えと解説を見る
✓ これが正解ウ社内の利用者が,インターネット上の特定の Web サーバにアクセスしようとすると,本来とは異なる Web サーバに誘導される。
解説
偽の対応を覚え込まされ、別の所へ導かれます。
設問は、DNS キャッシュポイズニング攻撃を受けた結果として、直接起こりうる現象を選ばせています。軸になるのは、この攻撃で汚されるのが何かを一語で決めてから肢を読むことです。汚されるのは、名前と番地の対応を一時的に控えている部分です。問合せを受けたサーバは、一度引いた対応をしばらく手元に残しておき、次の問合せに素早く答えます。この攻撃は、その控えに偽の対応を覚え込ませます。すると、以後そのサーバに問い合わせた利用者には、攻撃者が用意した番地が返されます。ここで設問の前提が効きます。1 台のサーバをインターネット公開用と社内用で共用しているので、社内の利用者も同じ汚れた控えを引くことになります。したがって、社内の利用者が目当てのウェブサーバの名前を引いたのに、本来とは異なるサーバへつながるという現象が、この攻撃から直接起こります。
ほかの選択肢はなぜ違うのか
- アDNS サーバのハードディスク上に定義さ…:ハードディスク上に定義されたサーバ名が書き換わり、外から接続できなくなるという説明です。この攻撃で汚れるのは一時的に控えられた側なので、設定の正本そのものが改ざんされる話とは別の出来事です。
- イDNS サーバのメモリ上にワームが常駐し…:メモリ上にワームが常駐し、参照元へ不正なプログラムを送り込むという説明です。応答を偽ることと、機械の上でプログラムを走らせて感染を広げることは、攻撃の種類として別のものです。
- エ社内の利用者間の電子メールについて,宛先…:宛先の電子メールアドレスが書き換えられ、送信できなくなるという説明です。名前解決が返すのは接続先の番地であり、しかも挙げられているのは社内で完結する通信なので、この汚染とは結び付きません。
この問題の用語
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- ハードディスク磁気で記録する、代表的な記憶装置のことをいいます。回転する円盤に読み書きするので、容量あたりの値段が安い反面、衝撃に弱いです。
- ワーム他のプログラムに寄生せず、自分の複製を作って自力で広がるマルウェアです。ネットワークやリムーバブルメディアを媒介にして感染を広げます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
出典:令和6年度 春期 応用情報技術者試験 午前 問36
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(電子メール)
- 令和7年度 秋期 午前 問44:デジタルフォレンジックスの問題(ハードディスク)
- 令和7年度 秋期 午前 問32:IPアドレスに関する問題(DNS)
- 令和4年度 春期 午前 問44:VDIサーバの動作の特徴(DMZ)
- 平成30年度 春期 午前 問36:名前解決に関する問題(ワーム)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)